Condenan a 16 años al creador de Ransom Cartel, una de las bandas de ransomware más activas

Estados Unidos logra condenar al fundador de una de las operaciones de ransomware más conocidas

Maksim Silnikau ha sido condenado a 16 años de prisión por dirigir Ransom Cartel, una organización que atacó empresas de varios países, reclutó afiliados para ejecutar ciberataques e intentó extorsionar más de 5,2 millones de dólares.

📌 En resumen

  • El fundador de Ransom Cartel ha sido condenado a 16 años de prisión en Estados Unidos.
  • La banda atacó al menos a 18 empresas entre 2021 y 2023.
  • La organización operaba bajo el modelo ransomware como servicio (RaaS).
  • Las pérdidas documentadas superan los 6,7 millones de dólares.

La justicia estadounidense ha condenado a 16 años de prisión a Maksim Silnikau, ciudadano bielorruso de 40 años identificado como fundador y administrador de Ransom Cartel, una de las organizaciones de ransomware más activas de los últimos años.

Según el Departamento de Justicia de Estados Unidos (DOJ), Silnikau dirigió una infraestructura de ransomware como servicio (RaaS) utilizada para atacar al menos a 18 empresas entre 2021 y 2023. Además de desarrollar el malware, coordinó la captación de afiliados, facilitó herramientas para las intrusiones y supervisó las negociaciones con las víctimas.

El acusado fue declarado culpable de conspiración para cometer delitos contra Estados Unidos, conspiración para cometer fraude electrónico y robo de identidad agravado.

El origen de Ransom Cartel

La investigación judicial sitúa el nacimiento de Ransom Cartel en mayo de 2021, cuando Silnikau comenzó a desarrollar la infraestructura que posteriormente utilizaría la organización.

El condenado utilizaba los alias "J.P. Morgan", "xxx" y "lansky" en distintos foros de ciberdelincuencia de habla rusa, donde llevaba participando desde al menos 2005.

También formó parte del conocido foro Direct Connection entre 2011 y 2016, antes de que esta plataforma fuera desmantelada tras la detención de su administrador.

Una estructura de ransomware como servicio

Ransom Cartel operaba bajo el modelo Ransomware-as-a-Service (RaaS), una modalidad en la que los desarrolladores del malware proporcionan la infraestructura mientras otros delincuentes ejecutan los ataques.

Según los documentos judiciales, Silnikau reclutó afiliados a través de foros clandestinos y les facilitó los recursos necesarios para llevar a cabo las campañas.

Entre las herramientas suministradas figuraban:

  • Credenciales robadas para acceder a equipos comprometidos.
  • El software de cifrado utilizado durante los ataques.
  • Información para facilitar las intrusiones.
  • Un portal privado para coordinar las operaciones.

Desde esa infraestructura se gestionaban las campañas de ransomware, las negociaciones con las víctimas y el reparto de los beneficios obtenidos mediante los pagos de rescates.

Al menos 18 empresas fueron víctimas

Entre 2021 y 2023, los afiliados de Ransom Cartel comprometieron al menos 18 organizaciones ubicadas en Estados Unidos y otros países.

Entre las víctimas se encontraban empresas situadas en estados como California, Nueva York y Nebraska.

Durante los ataques, los delincuentes robaban información corporativa antes de cifrar los sistemas y exigían un rescate a cambio de proporcionar la clave de descifrado o de no publicar los datos sustraídos.

Más de 5,2 millones de dólares reclamados

Los fiscales estadounidenses sostienen que la organización intentó extorsionar al menos 5,2 millones de dólares a sus víctimas.

Las pérdidas documentadas oficialmente superan los 6,7 millones de dólares, aunque el Departamento de Justicia considera que el impacto económico real pudo ser superior, ya que no todos los incidentes llegan a denunciarse.

Empresas paralizadas durante semanas

Uno de los casos incluidos en la investigación afectó en agosto de 2022 a una empresa dedicada al desarrollo de tecnología para cirugía robótica.

Según el DOJ, la actividad de la compañía permaneció interrumpida durante aproximadamente dos meses como consecuencia del ataque.

En mayo de 2023, la organización también comprometió la infraestructura informática utilizada por un grupo de bufetes de abogados.

En dos de esos incidentes:

  • Un despacho pagó 125.000 dólares tras permanecer cerca de un mes sin actividad.
  • Otro abonó 300.000 dólares después de sufrir una interrupción de duración similar.

Solo estos ataques generaron pérdidas estimadas en unos 2,2 millones de dólares.

Una infraestructura con similitudes a REvil

Ransom Cartel apareció públicamente a finales de 2021 y llamó rápidamente la atención de los investigadores por las similitudes entre su cifrador y el utilizado anteriormente por REvil, una de las bandas de ransomware más conocidas de la última década.

Los analistas detectaron diferencias en algunos mecanismos de ofuscación, lo que alimentó la hipótesis de que el malware hubiera sido desarrollado por un antiguo integrante de REvil sin acceso al código fuente completo.

Detenido tras intentar evitar la extradición

Silnikau fue arrestado inicialmente en España el 18 de julio de 2023 durante una operación internacional contra el cibercrimen.

Mientras esperaba su extradición a Estados Unidos consiguió huir de las autoridades españolas, aunque posteriormente fue localizado cuando intentaba cruzar desde Polonia hacia Bielorrusia.

Finalmente aceptó ser extraditado al Distrito Este de Virginia, donde ha sido juzgado y condenado a 16 años de prisión por su papel en la creación y gestión de Ransom Cartel.

Sé respetuoso con los demás usuarios y no utilices lenguaje ofensivo o discriminatorio.

Artículo Anterior Artículo Siguiente